Windows 11 BitLocker 복구 키, 잠기기 전에 찾고 안전하게 보관하는 법

Windows 11 BitLocker 복구 키를 보관하는 노트와 암호화된 PC

AI를 활용하여 생성한 이미지입니다.

Windows 11 PC가 갑자기 복구 키를 요구하면 평소 쓰던 PIN이나 Microsoft 계정 비밀번호만으로는 넘어가지 못할 수 있어요. BitLocker는 드라이브의 데이터를 암호화하는 기능이고, 자동 잠금 해제가 실패하면 48자리 복구 키를 요구합니다.[1][2] 지금 PC가 정상적으로 켜진다면 복구 키가 어디에 있는지 먼저 확인해 두는 게 좋습니다.

복구 키가 필요한 순간

BitLocker는 보안 위험이 감지되거나 하드웨어가 바뀐 뒤에 복구 키를 요청할 수 있어요. 메인보드 교체, 펌웨어 설정 변경, 부팅 환경 변화처럼 사용자가 의도하지 않은 변경도 원인이 될 수 있습니다.[2] 외장 드라이브나 다른 데이터 드라이브를 잠금 해제할 때 키가 필요한 경우도 있어요.

복구 키는 일반 로그인 비밀번호와 다릅니다. Microsoft Support도 분실한 키를 대신 찾아 주거나 새로 만들어 줄 수 없다고 안내합니다.[1] 따라서 문제가 생긴 뒤 찾기보다, 지금 정상적으로 로그인되는 상태에서 저장 위치를 확인해야 해요.

먼저 Microsoft 계정에서 찾아요

  1. 다른 기기에서 Microsoft의 복구 키 페이지인 aka.ms/myrecoverykey를 열어요.[2]
  2. Windows 11 PC에서 사용하는 Microsoft 계정으로 로그인해요.
  3. 목록에 보이는 키 ID와 복구 화면에 표시된 키 ID를 비교해요.
  4. 일치하는 복구 키를 입력해 잠금 해제를 시도해요.

키가 여러 개라면 PC 이름이나 저장된 날짜만 보고 고르지 말고, 화면에 표시된 키 ID를 기준으로 맞춰야 합니다. PC를 다른 사람이 처음 설정했거나 회사 계정으로 설정했다면 키가 그 사람의 Microsoft 계정에 있을 수도 있어요.[2]

회사·학교 PC라면 혼자 해결하지 마세요

회사나 학교에서 관리하는 장치는 복구 키가 조직의 계정이나 IT 관리 시스템에 저장될 수 있어요. 이 경우에는 관리자에게 PC 이름과 복구 화면의 키 ID를 전달하고 도움을 요청하는 편이 맞습니다.[2] 개인 Microsoft 계정에 키가 없다고 해서 같은 키를 새로 만들 수 있는 것은 아니에요.

Windows 11 버전 24H2부터는 BitLocker 복구 화면에 키와 연결된 Microsoft 계정을 추정할 수 있는 힌트가 표시될 수 있습니다.[2] 화면에 보이는 계정 힌트가 내가 기억하는 계정과 다르면, 다른 Microsoft 계정으로 로그인해 다시 확인해 보세요.

정상 로그인 상태에서 백업을 확인하는 순서

Microsoft는 BitLocker를 처음 켤 때 복구 키를 Microsoft 계정에 자동으로 백업하는 경우가 많다고 설명합니다. 회사·학교에서 관리하는 PC는 조직의 IT 부서가 보관하는 방식이 일반적이에요.[1] 그래도 자동 백업을 믿기만 하지 말고 실제 목록에 키가 있는지 확인하세요.

상황 먼저 확인할 곳 다음 행동
개인 Microsoft 계정으로 설정한 PC Microsoft 계정의 복구 키 목록 키 ID를 확인하고 암호화된 PC와 연결해 기록해요.
회사·학교 계정으로 관리되는 PC IT 관리자 또는 조직 계정 기기 이름과 키 ID를 전달해 관리자에게 요청해요.
USB나 보조 드라이브 해당 드라이브를 설정할 때 선택한 저장 위치 키 파일을 찾되, PC와 같은 드라이브에만 보관하지 않아요.
어디에도 키가 보이지 않는 경우 다른 Microsoft 계정과 이전 설정 담당자 초기화 전에 파일 백업과 공식 복구 옵션을 확인해요.

보관할 때 피해야 할 방식

  • 복구 키를 PC 안의 문서 폴더에만 저장하지 마세요.
  • 암호화된 같은 드라이브에 키 파일을 함께 두지 마세요.
  • 메신저 대화나 공개 노트에 48자리 키를 붙여 넣지 마세요.
  • 키 ID와 실제 복구 키를 서로 다른 장소에 적어 두면 대조가 어려워질 수 있으니, 관계를 분명히 표시하세요.

키는 비밀번호처럼 다뤄야 해요. 다만 여러 장소에 보관해야 하는 복구 정보이기도 합니다. 개인 PC라면 Microsoft 계정의 온라인 백업 상태를 확인하고, 별도의 오프라인 보관본을 추가하는 식으로 한 곳에만 의존하지 않는 편이 안전합니다.

키를 못 찾았다면 초기화를 서두르지 마세요

Microsoft는 복구 키를 찾지 못하고 키가 필요하게 만든 변경도 되돌릴 수 없다면 Windows 복구 옵션을 사용해야 할 수 있다고 안내합니다. 이 과정에서 장치를 초기화하면 파일이 삭제될 수 있어요.[2] 따라서 다른 계정, 회사·학교 관리자, 기존 인쇄본과 USB 보관본을 먼저 확인해야 합니다.

Windows 복구 옵션은 문제를 가장 적게 만드는 방법부터 시도하도록 안내합니다.[3] 복구 화면이 나타났다는 이유만으로 바로 초기화를 선택하지 말고, 최근에 BIOS나 펌웨어를 바꿨는지, 외장 장치를 분리했는지, 설정을 되돌릴 수 있는지부터 확인하세요.

오늘 해둘 확인 목록

  • Microsoft 계정의 복구 키 페이지에 내 PC의 키가 보이는지 확인하세요.
  • 복구 키 ID와 PC 이름을 함께 기록하세요.
  • 회사·학교 장치라면 담당 IT 부서의 연락 방법을 적어 두세요.
  • 키를 PC와 분리된 안전한 장소에 한 부 더 보관하세요.
  • 초기화 전에 중요한 파일의 백업 상태를 확인하세요.

저장 공간을 정리하거나 Windows를 복구할 일이 있다면, 먼저 복구 키를 확인해 두는 게 순서예요. Windows 11 저장 공간 정리 글처럼 시스템 설정을 바꾸는 작업도 복구 정보가 준비된 뒤 진행하는 편이 안전합니다.

Sources

[1] Microsoft Support, Back Up Your BitLocker Recovery Key

[2] Microsoft Support, Find your BitLocker recovery key

[3] Microsoft Support, BitLocker overview

함께 읽을 글